Version | Unterstützt | Unterstützung bis |
---|---|---|
0.1.x | ✅ | 31.12.2025 |
< 0.1.0 | ❌ | - |
Die Sicherheit unserer Nutzer hat höchste Priorität. Wir sind dankbar für jeden Hinweis auf mögliche Sicherheitslücken.
-
Vertrauliche Meldung:
- E-Mail an: security@thegeekfreaks.de
- PGP-Key: security_pgp.asc
- Alternativ: Über unseren Security Advisory
-
Erforderliche Informationen:
- Detaillierte Beschreibung der Schwachstelle
- Schritte zur Reproduktion
- Mögliche Auswirkungen
- Version des Ingest-Tools
- Betriebssystem und Version
-
Antwortzeit:
- Erste Rückmeldung: innerhalb von 48 Stunden
- Statusupdates: mindestens alle 5 Werktage
- Behebung: je nach Schweregrad (siehe unten)
- Automatische Dependency-Updates via Dependabot
- Code-Scanning mit CodeQL
- Regelmäßige Sicherheitsaudits
- Signierte Releases
- Verschlüsselte Datenübertragung (AES-256)
- Keine Speicherung sensibler Daten
- Lokale Verarbeitung priorisiert
- Sichere Temporärdateien-Handhabung
- Principle of Least Privilege
- Defense in Depth
- Secure by Default
- Fail Secure
Wir folgen dem Prinzip der verantwortungsvollen Offenlegung:
- Meldung: Sicherheitslücke wird gemeldet
- Bestätigung: Wir bestätigen den Eingang
- Untersuchung: Problem wird analysiert
- Behebung: Fix wird entwickelt und getestet
- Veröffentlichung: Nach Behebung wird CVE erstellt
- Anerkennung: Finder wird in Hall of Fame gelistet
### Beschreibung
- [ ] Detaillierte Beschreibung der Schwachstelle
- [ ] Betroffene Komponenten identifiziert
- [ ] Mögliche Auswirkungen beschrieben
### Reproduktion
- [ ] Schritte zur Reproduktion dokumentiert
- [ ] Proof of Concept (PoC) bereitgestellt
- [ ] Betroffene Versionen angegeben
### Umgebung
- [ ] Betriebssystem und Version
- [ ] Ingest-Tool Version
- [ ] Relevante Konfigurationen
### Zusätzlich
- [ ] Screenshots/Videos (falls zutreffend)
- [ ] Vorgeschlagene Behebung (optional)
- [ ] CVE-ID (falls vorhanden)
- Security Team: security@thegeekfreaks.de
- PGP Key: security_pgp.asc
- Discord: TGF Security
- Twitter: @TGFSecurity
Letzte Aktualisierung: 13.01.2025